标签:execute code remote ping command RCE
RCE英文全称:remote command/code execute
分为远程命令执行ping和远程代码执行evel。
漏洞出现的原因:没有在输入口做输入处理。
remote command execute
$result.=shell_exec('ping '.$ip);//直接将变量拼接进来,没做处理
相当于直接操控服务器电脑的cmd命令行
remote code execute
if(@!eval($_POST['txt']))
相关参考:https://blog.csdn.net/qq_43814486/article/details/90020139
标签:execute,code,remote,ping,command,RCE 来源: https://www.cnblogs.com/huaiguang10/p/14975711.html
本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享; 2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关; 3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关; 4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除; 5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。